O que é uma Vulnerabilidade de Configuração?
Empresas de todos os portes correm o risco de sofrer uma violação de segurança. Além do risco para a sua marca, os ataques cibernéticos acarretam altos custos para a sua produtividade e representam um enorme peso nos seus resultados financeiros, com os ataques de ransomware projetados para custar às empresas US$ 11,5 bilhões somente neste ano.
O que é uma vulnerabilidade de configuração de segurança?
Uma falha em suas configurações de segurança, como deixar de criptografar automaticamente seus arquivos, pode deixar toda a sua rede e todos os dispositivos conectados a ela vulneráveis a um ataque. Felizmente, as vulnerabilidades de configuração são um tipo de vulnerabilidade facilmente evitável na segurança da rede.
O servidor da Web e os servidores de aplicativos são dois pontos de entrada para vulnerabilidades de configuração na rede de sua organização. De acordo com o projeto aberto de segurança de aplicativos da Web (OWASP), esses tipos de vulnerabilidade de segurança ocorrem por meio de:
- Permissões impróprias de arquivos e diretórios
- Falhas de segurança não corrigidas no software do servidor
- Funções administrativas e de depuração habilitadas ou acessíveis
- Contas administrativas com senhas padrão
- Certificados SSL e configurações de criptografia que não estão configurados corretamente
Sua organização pode evitar todos esses exemplos de vulnerabilidades de segurança realizando avaliações regulares de configuração segura. Corrigir vulnerabilidades é tão importante para as organizações quanto remendar buracos em um barco. Um ou dois pequenos buracos podem parecer insignificantes, mas, com o passar do tempo, podem ser o que vai afundar você. Atenção, empresários: apliquem as correções nos sistemas operacionais o mais cedo possível e com frequência.
Quais são os riscos de uma vulnerabilidade de configuração?
A cada 14 segundos, uma organização é vítima de um ataque de ransomware. Essa estatística, por si só, deveria causar arrepios na espinha de seu gerente de TI. Aqui estão algumas das vítimas em escala global do recente sequestro de vulnerabilidades de configuração.
No início deste mês, a gigante do sistema operacional Microsoft compartilhou que uma vulnerabilidade em seus serviços de Área de Trabalho Remota que "não requer nenhuma ação do usuário" infecta um computador após o outro. Devido à capacidade de se infiltrar, essa ameaça cibernética pode levar a um ataque no nível do desastre do ransomware WannaCry de 2017.
A empresa global de fabricação de alumínio Norsk Hydro sofreu um ataque de ransomware em março deste ano, fazendo com que algumas de suas fábricas interrompessem a produção ou mudassem para operação manual. Essa chave de continuidade de negócios poderia ter custado milhões em perda de dados, mas - felizmente - a Norsk Hydro usa uma plataforma de backup de dados confiável e segura para manter as coisas funcionando sem problemas diante de eventos críticos de ataque.
Os ataques cibernéticos a essas grandes organizações devem servir como um aviso de que não há margem de erro na segurança cibernética. A Cybersecurity and Infrastructure Security Agency (CISA) divulgou recentemente recomendações para usuários do Office 365 baseado em nuvem, incluindo o uso de autenticação de cinco fatores e o exame consistente das medidas de segurança em busca de áreas de melhoria.
Mesmo pequenas vulnerabilidades de segurança podem levar a violações maciças.
Como você pode evitar uma vulnerabilidade de configuração?
Aqui estão algumas maneiras pelas quais as pequenas e médias empresas podem evitar vulnerabilidades de configuração de segurança:
- Atualize as senhas regularmente e use a autenticação multifator
- Executar verificações de segurança em plataformas de terceiros
- Assegure-se de que todos os funcionários usem a VPN se estiverem trabalhando remotamente (e não o WiFi de uma cafeteria aleatória - que pena!)
- Realizar avaliações regulares do protocolo de segurança
- Não se esqueça da camada física - mantenha os laptops e outros dispositivos da empresa protegidos contra invasões
Falando de forma sustentável, não é possível avaliar manualmente as vulnerabilidades de configuração diariamente. Nenhum gerente de TI deveria dedicar seu tempo a uma tarefa tão repetitiva. Em vez disso, muitas empresas estão optando pela automação da segurança cibernética por meio de uma plataforma de proteção de dados.
Sua organização pode ter certeza de que:
- Os arquivos são criptografados automaticamente e o backup é feito
- As ameaças cibernéticas são detectadas e desviadas antes que afetem suas operações
- As medidas de segurança são testadas pelos principais especialistas em segurança cibernética de dados
As vulnerabilidades de configuração de segurança são apenas um tipo de ameaça cibernética que se esconde além dos limites seguros da sua rede. Tome medidas para proteger seus arquivos, sua rede e a viabilidade de sua organização a longo prazo.


